Сегодня 29 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → zimbra

Хакеры похитили данные у правительств пяти стран из-за дыры в почтовом сервере Zimbra

Группа анализа угроз Google сообщила, что обнаружила в сервере электронной почты Zimbra уязвимость, которая использовалась для кражи данных у правительств Греции, Молдовы, Туниса, Вьетнама и Пакистана. Эксплойт, известный как CVE-2023-37580, был нацелен на почтовый сервер Zimbra Collaboration с целью кражи данных электронной почты, учётных данных пользователей и токенов аутентификации у организаций.

 Источник изображений: Google

Источник изображений: Google

Первый раз эксплойт был использован в конце июня в Греции. Злоумышленники, обнаружившие уязвимость, отправили электронные письма с эксплойтом в одну из правительственных организаций. Пользователи, перешедшие по ссылке во время входа в свою учётную запись Zimbra, стали жертвами хакерской атаки, их данные электронной почты были скомпрометированы, а киберпреступники получили контроль над их аккаунтами.

Zimbra опубликовала исправление для уязвимости на Github уже 5 июля, но массовое распространение эксплойта началось позже, так как многие пользователи не обновили вовремя программное обеспечение. «Сложившаяся ситуация демонстрирует, как злоумышленники отслеживают репозитории с открытым исходным кодом, чтобы оперативно использовать уязвимости, когда исправления находятся в репозитории, но ещё не выпущены для пользователей», — уверены участники группы анализа угроз Google.

В середине июля группа киберпреступников Winter Vivern с помощью этого эксплойта атаковала правительственные организации в Молдове и Тунисе. Позже неизвестный злоумышленник использовал уязвимость для получения учётных данных членов правительства Вьетнама. Последний случай использования эксплойта, описанный группой анализа угроз Google, — кража токенов аутентификации с почтового сервера правительства Пакистана. Эти токены используются для доступа к заблокированной или защищённой информации.

Пользователи Zimbra ранее уже становились объектами массовой фишинговой кампании в начале этого года. В 2022 году, злоумышленники использовали другой эксплойт Zimbra для кражи электронной почты европейских правительств и СМИ. Заметим, что почтовым сервером Zimbra по состоянию на 2022 год пользовались около 200 000 клиентов, включая более 1000 правительственных организаций.

«Популярность Zimbra Collaboration среди организаций с низкими ИТ-бюджетами гарантирует, что она останется привлекательной целью для злоумышленников», — уверены исследователи компании ESET, разработчика антивирусного программного обеспечения и решений в области компьютерной безопасности.


window-new
Soft
Hard
Тренды 🔥
Bandai Namco предупредила владельцев «новейших видеокарт» о проблемах Elden Ring Nightreign на ПК — игра уже получила первый патч 35 мин.
DeepSeek выпустила «дистиллированную» версию обновлённой ИИ-модели R1 — для работы ей хватит одной видеокарты 36 мин.
Yandex B2B Tech запустила YTsaurus — платформу обработки данных любого объёма для бизнеса 2 ч.
CD Projekt подтвердила разработку двух секретных игр, о которых никто ничего не знает 3 ч.
Полный запрет майнинга скоро будет введён в Бурятии и Забайкалье 4 ч.
Миллионы людей открыли сотням веб-приложений полный доступ к своим файлам в Microsoft OneDrive 5 ч.
«Ростелеком» усилил требования по информационной безопасности к дочерним организациям и подрядчикам 5 ч.
Минцифры пообещало принять единую политику использования VPN в России 6 ч.
«Будем душить»: Минцифры РФ хочет ограничить работу AWS и прочих зарубежных облачных сервисов 6 ч.
Криптодобыча по закону: ФНС поставила на учёт более 1000 майнеров 6 ч.
В Китае испытали многоразовую ракету для мгновенной доставки товаров с Aliexpress по всему миру 39 мин.
Гендир Intel Лип-Бу Тан начал борьбу с бюрократией и теперь нуждается в большом клиенте 4 ч.
Vivo представила смартфоны S30 и S30 Pro Mini с 50-Мп перископическими камерами и мощными чипами 4 ч.
Frore представила твердотельный кулер AirJet Mini G2 — производительность выросла на 42 % 4 ч.
Представлен российский ПАК «Скала^р МДИ.К» для управления контейнерной инфраструктурой 5 ч.
Microsoft запустила свой первый облачный регион в Малайзии 5 ч.
Китай ослабит ограничения на экспорт редкоземельных металлов, но не для всех 5 ч.
«Ростех» перестал вливать средства в разработку российских базовых станций 4G 6 ч.
Анонсирован смартфон Realme Neo7 Turbo с батареей на 7200 мА·ч и тонким корпусом по цене от $277 6 ч.
Хвалённый термогель Gigabyte «поплыл»: обычные термопрокладки лучше справились с охлаждением 8 ч.